Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р ИСО/МЭК 27018-2020 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Свод правил по защите персональных данных (ПДн) в публичных облаках, используемых для их обработки
Документ «ГОСТ Р ИСО МЭК 27018 2020» представляет собой свод правил, касающихся защиты персональных данных (ПДн) в публичных облаках, используемых для их обработки. Основное назначение стандарта заключается в установлении требований и рекомендаций, направленных на обеспечение безопасности ПДн в облачных сервисах. Он применяется как к организациям, предоставляющим облачные услуги, так и к пользователям этих услуг, что делает его актуальным для широкой аудитории в сфере информационных технологий.
Ключевыми аспектами, регламентируемыми данным стандартом, являются методы обработки ПДн, параметры безопасности, а также процедуры управления доступом и защиты данных. Стандарт охватывает такие требования, как анонимизация, шифрование и управление рисками, что позволяет организациям минимизировать угрозы, связанные с утечками и несанкционированным доступом к персональной информации. Также в документе предусмотрены рекомендации по оценке рисков и управлению инцидентами, связанными с безопасностью данных.
Важные технические детали стандарта включают условия испытаний и классификацию облачных сервисов по уровню защищенности. Стандарт определяет измеряемые величины, такие как уровень угроз, степень воздействия на данные и вероятность инцидентов. Эти параметры позволяют организациям проводить оценку и мониторинг эффективности внедренных мер безопасности, а также соответствовать установленным требованиям.
Целевая аудитория стандарта включает производителей облачных решений, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, ответственные за соблюдение норм защиты данных. Внедрение данного стандарта способствует повышению уровня доверия со стороны пользователей к облачным сервисам, так как обеспечивает более высокий уровень защиты их персональной информации.
Практическое значение стандарта заключается в его влиянии на безопасность обработки ПДн, качество предоставляемых услуг и соблюдение требований законодательства в области защиты данных. Стандарт способствует улучшению охраны труда и совместимости между различными облачными системами, что важно для интеграции и взаимодействия сервисов. В версии 2020 года были внесены изменения, касающиеся уточнения требований к управлению инцидентами и обновления рекомендаций по анонимизации данных, что делает его более актуальным в условиях современных угроз безопасности.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Скачать документ нельзя. Вы можете заказать документ.
Международные и зарубежные стандарты (ASTM, ISO, ASME, API, DIN, BS и др.) не предоставляются в рамках данной услуги. Каждый стандарт приобретается платно с учетом лицензионной политики Разработчика.
Любые авторские документы, размещенные на сайте, представлены в соответствии с признанным в международной практике принципом «как есть». ООО «Информпроект Групп» не несет ответственности за правильность информации, изложенной в авторских документах.